Allmänna villkorCookiepolicyIntegrationspolicyEnglish

Integrationspolicy

Uppdaterad 2026-10-05

Den här policyn beskriver hur Menytorget integrerar med andra tjänster, vilka underleverantörer som behandlar data och vad som gäller för den som bygger mot vårt API. Utkast – granskas innan allmän lansering.

Våra underleverantörer (personuppgiftsbiträden)

Listan uppdateras när underleverantörer tillkommer; väsentliga ändringar meddelas kunder i förväg.

Integrationer som Kunden kopplar på

Kassasystem, leveranstjänster (t.ex. Foodora, Wolt), bokningssystem och bongskrivare kopplas på av Kunden själv och styrs av respektive leverantörs villkor. Menytorget delar bara den data integrationen kräver – menyn, beställningar och status – och aldrig mer än Kunden har godkänt genom att aktivera integrationen. Kunden kan när som helst stänga av en integration i portalen; då upphör dataflödet omedelbart.

Onlinebetalningar

Kortbetalningar hanteras av Stripe Payments Europe Ltd genom ett Stripe-konto i Kundens namn; Swish-betalningar genom Kundens eget Swish Handel-avtal. Kunden är säljare och betalningsmottagare gentemot gästen och ansvarar för kvitton, moms, återbetalningar och reklamationer. Menytorget tar en plattformsavgift per genomförd onlinebetalning enligt gällande prislista, som dras av Stripe vid utbetalning respektive faktureras för Swish. Stripes och bankens avgifter tillkommer. Menytorget lagrar inga kortuppgifter; Swish-certifikat lagras krypterade och används endast för Kundens betalförfrågningar.

API-nycklar och vårt öppna API

Kunden kan skapa API-nycklar med begränsade behörigheter (t.ex. läsa meny, skriva beställningar). Nycklar lagras hashade hos oss, visas bara en gång och kan återkallas. Den som använder nyckeln får bara åtkomst till den egna restaurangens data; radnivåskydd i databasen hindrar läckage mellan restauranger. Anrop begränsas i volym. Missbruk, återförsäljning av data eller försök att kringgå behörigheter leder till att nyckeln spärras.

Webhooks

Händelser (ny beställning, menyändring) kan skickas till en adress Kunden anger. Varje leverans är signerad med en hemlighet så att mottagaren kan verifiera avsändaren. Vi gör ett begränsat antal nya försök vid fel.

Säkerhet och incidenter

Vi tillämpar kryptering under transport (TLS), hashade lösenord och nycklar, tvåstegsverifiering för administratörer och radnivåskydd i databasen (se vår säkerhetsbeskrivning). Vid en personuppgiftsincident som rör Kundens data meddelar vi Kunden utan onödigt dröjsmål, senast inom 72 timmar.

Kontakt

Integrationsfrågor och partnerskap: support@menytorget.se, Area81 Solutions AB.

Integrationspolicy – Menytorget – Menytorget